[發(fā)明專利]一種防止安全協(xié)議第一條消息被偽造的方法有效
| 申請?zhí)枺?/td> | 200810231653.5 | 申請日: | 2008-09-28 |
| 公開(公告)號: | CN101394412A | 公開(公告)日: | 2009-03-25 |
| 發(fā)明(設(shè)計)人: | 賴曉龍;曹軍;肖躍雷;鐵滿霞;黃振海;張變玲 | 申請(專利權(quán))人: | 西安西電捷通無線網(wǎng)絡(luò)通信有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 西安智邦專利商標代理有限公司 | 代理人: | 商宇科 |
| 地址: | 710075陜西省西安市高新*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防止 安全 協(xié)議 一條 消息 偽造 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種防止安全協(xié)議第一條消息被偽造的方法。
背景技術(shù)
隨著通信網(wǎng)絡(luò)的快速發(fā)展,安全協(xié)議變得無處不在。但是,研究者們設(shè)計 安全協(xié)議時通常不考慮第一條消息的安全性,以使得攻擊者可以任意地偽造、 重放第一條消息來達到攻擊安全協(xié)議的目的。事實上,在大多數(shù)通信網(wǎng)絡(luò)環(huán)境 下,不考慮第一條消息的安全性不會有太大的影響,最多將造成一些資源浪費。 可是,對于一些特殊的通信網(wǎng)絡(luò)環(huán)境,如:超寬帶UWB(Ultra?Wideband)通 信網(wǎng)絡(luò)。超寬帶UWB是一種無載波通信技術(shù),利用納秒至微秒級的正弦波窄脈 沖傳輸數(shù)據(jù)。超寬帶UWB通信網(wǎng)絡(luò)中的設(shè)備大多是低功率、低能耗的設(shè)備(使 用電池供電),它們的能源、通信和存儲等資源都是相當寶貴的,所以在設(shè)計適 應(yīng)于它們的安全協(xié)議時需要考慮第一條消息的安全性。
目前,解決安全協(xié)議第一條消息的安全性的主要方法是:利用預(yù)共享的私 有信息對安全協(xié)議第一條消息計算一個消息完整性碼MIC(Message?Integrity Code)或消息認證碼MAC(Message?Authentication?Code),兩者的功能都是防 止第一條消息被偽造。但是,為了防止偽造攻擊,只需要利用預(yù)共享私有信息 對第一條消息中變量參數(shù)計算消息完整性碼MIC或消息鑒別碼MAC即可。因 此,我們可以對上述描述的防止安全協(xié)議的第一條消息被偽造的方法進行簡化, 進一步地節(jié)省了資源。
發(fā)明內(nèi)容
本發(fā)明為解決背景技術(shù)中存在的上述技術(shù)問題,而提供一種防止安全協(xié)議 第一條消息被偽造的方法。
本發(fā)明的技術(shù)方案是:本發(fā)明是一種防止安全協(xié)議第一條消息被偽造的方 法,其特殊之處在于:該方法包括以下步驟:
1)初始化步驟:
發(fā)起者和響應(yīng)者預(yù)共享一個私有信息成對主密鑰PMK(Pairwise?Master Key)且都擁有相同的主密鑰標志MKID(Master?Key?Indentifier);發(fā)起者和響 應(yīng)者支持相同的消息完整性碼MIC或消息鑒別碼MAC計算函數(shù);
2)發(fā)起者發(fā)送第一條消息:
發(fā)起者首先利用消息完整性碼MIC或消息鑒別碼MAC計算函數(shù)對成對主 密鑰PMK和第一條消息將要發(fā)送的變量參數(shù)進行計算,然后向響應(yīng)者發(fā)送第一 條消息,包括非變量參數(shù)、變量參數(shù)和計算的消息完整性碼MIC或消息鑒別碼 MAC;
3)響應(yīng)者接收第一條消息:
響應(yīng)者收到第一條消息后,首先驗證第一條消息中的非變量參數(shù)的合法性, 若不合法,則丟棄該消息并設(shè)置一個狀態(tài)來通知發(fā)起者或斷開鏈接,若合法, 則利用第一條消息的變量參數(shù)和本地存儲的成對主密鑰PMK計算消息完整性碼 MIC或消息鑒別碼MAC并與所接收到的消息完整性碼MIC或消息鑒別碼MAC 進行比較,若不相同,則丟棄該消息并設(shè)置一個狀態(tài)來通知發(fā)起者或斷開鏈接, 若相同,則進一步驗證第一條消息中的變量參數(shù)的合法性,若變量參數(shù)中存在 不合法值,則丟棄該消息并設(shè)置一個狀態(tài)來通告發(fā)起者或斷開鏈接。
上述步驟1)中消息完整性碼MIC或消息鑒別碼MAC的計算函數(shù)是單向擴 展函數(shù)f(x,y),其中x為被擴展值,y為關(guān)聯(lián)填充值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安西電捷通無線網(wǎng)絡(luò)通信有限公司,未經(jīng)西安西電捷通無線網(wǎng)絡(luò)通信有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810231653.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:固定晾衣架的鐵夾子
- 下一篇:一種對音頻信息大范圍快速變碼破壞病毒的方法
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





